Een security onderzoeker die verschillende browsers heeft getest hoe goed ze met corrupte afbeeldingen kunnen omgaan, heeft ontdekt dat Internet Explorer vrij eenvoudig via dit soort plaatjes te laten crashen is. De Pool Michal Zalewski gebruikte voor zijn test willekeurig gegenereerde en corrupte JPEG afbeeldingen.
In het verleden testte Zalewski hoe goed browsers met misvormd HTML om konden gaan, en daar kwam Internet Explorer als beste uit de test, in tegenstelling tot dit experiment. "Mijn voorlopige bevindingen laten zien dat met JPEGs de situatie precies omgekeerd is. Anders browsers zijn redelijk robuust, waar Microsoft Internet Explorer op erg makkelijk en mogelijk exploitbare manieren te laten crashen is" zegt de Poolse security onderzoeker.
"Als deze geheugen corruptie door de aanvaller gecontrolleerd kan worden (door de opbouw van het plaatje te wijzigen), kan hij of zij het programma wijzigen en de computer overnemen." Een oplossing voor het probleem is nog niet aanwezig, maar Microsoft is inmiddels op de hoogte gesteld.
Deze posting is gelocked. Reageren is niet meer mogelijk.